Ważne ostrzeżenie dla Polaków. Rządowy organ ma pilny komunikat
CERT Polska ostrzega przed nową falą oszustw internetowych, w których cyberprzestępcy podszywają się pod Polską Grupę Energetyczną. Zamiast dostać zwrot pieniędzy z nadpłaty, można znaczenie więcej stracić.
Rosnące ceny energii, a przez to coraz większe rachunki za prąd, to problem, który dotyczy wszystkich Polaków. Cynicznie wykorzystują to oszuści, którzy nie zmarnują żadnej okazji na przekręt.
Obserwujemy kampanię phishingową, w której cyberprzestępcy podszywają się pod dostawcę energii elektrycznej i rozsyłają wiadomości e-mail dotyczące rzekomej korekty prognozy należności
Tego typu ataki nie są niczym nowym, ale oszuści niemal za każdym razem wprowadzają jakiś nowy element, który może uśpić czujność ofiar. Tym razem w fałszywych wiadomościach e-mail przestępcy informują o rzekomym błędzie kalibracji w systemie APZ (Algorytm Prognozowania Zużycia) za okres od marca do lipca 2026 r. i obiecują zwrot nadpłaconych środków. W podanym przez CERT Polska przykładzie jest to kwota w wysokości 998 zł.
Algorytm Prognozowania Zużycia brzmi bardzo poważnie, kwota prawie 1 tys. zł robi wrażenie, wielu Polaków może więc się na to nabrać.
Tuż pod tą kwotą w wiadomościach wysyłanych do ofiar znajduj się przycisk „Portal Klienta”. Prowadzi on do fałszywej witryny wiernie imitującej eBOK PGE. Na stronie oszuści wyłudzają dane logowania do serwisu, a w kolejnym kroku proszą o wpisanie pełnych danych karty płatniczej (numer karty, data ważności oraz kod CVV) pod pretekstem wypłaty środków. Chyba nie trzeba tłumaczyć, czym to grozi. Przestępcy mogą później wykorzystać wykradzione dane do opustoszenia konta bankowego ofiary.
Eksperci od bezpieczeństwa przypominają, że sam wygląd witryny czy obecność logo firmy nie świadczą o jej autentyczności. W podanym przykładzie fałszywy eBOK PGE umieszczony jest w domenie mixed-bag.boyfriend[.]jp, choć takie adresy będą się oczywiście zmieniać, w miarę, gdy są blokowane.
CERT Polska przypomina, że w razie otrzymania takiej wiadomości należy dokładnie zweryfikować adres e-mail nadawcy oraz domenę w pasku przeglądarki. Wszelkie podejrzane linki oraz e-maile można zgłaszać bezpośrednio do CERT Polska przez formularz na stronie incydent.cert.pl lub poprzez moduł „Bezpiecznie w sieci” w aplikacji mObywatel.